Virus "fun" et "autorun" !
Manéliz
Messages postés
69
Statut
Membre
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
Me voilà de retour sur le site qui m'a sauvé plus d'une fois !
Un nouveau problème concernant 2 virus fun.xls.exe" et "autorun.inf". Je crois que mes clés USB sont impliquées dans cette affaire ! Aussi, j'ai un soucis pour afficher mes dossiers/fichiers cachés... est ce lié ?
Je voudrais avoir l'avis de quelqu'un.
En vous remerciant !
Me voilà de retour sur le site qui m'a sauvé plus d'une fois !
Un nouveau problème concernant 2 virus fun.xls.exe" et "autorun.inf". Je crois que mes clés USB sont impliquées dans cette affaire ! Aussi, j'ai un soucis pour afficher mes dossiers/fichiers cachés... est ce lié ?
Je voudrais avoir l'avis de quelqu'un.
En vous remerciant !
A voir également:
- Virus "fun" et "autorun" !
- Autorun - Télécharger - Optimisation
- Virus mcafee - Accueil - Piratage
- Autorun usb - Télécharger - Divers Utilitaires
- Virus facebook demande d'amis - Accueil - Facebook
- Virus informatique - Guide
36 réponses
Telecharge malwarebytes
Tu l´instale; le programme va se mettre automatiquement a jour.
Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".
Click maintenant sur l´onglet recherche et coche la case : "executer un examen complet".
Puis click sur "rechercher".
Laisse le scanner le pc...
Si des elements on ete trouvés > click sur supprimer la selection.
si il t´es demandé de redemarrer > click sur "yes".
A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.
Copie et colle le rapport stp.
PS : les rapport sont aussi rangé dans l onglet rapport/log
Tu l´instale; le programme va se mettre automatiquement a jour.
Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".
Click maintenant sur l´onglet recherche et coche la case : "executer un examen complet".
Puis click sur "rechercher".
Laisse le scanner le pc...
Si des elements on ete trouvés > click sur supprimer la selection.
si il t´es demandé de redemarrer > click sur "yes".
A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.
Copie et colle le rapport stp.
PS : les rapport sont aussi rangé dans l onglet rapport/log
Ouf !! Ce fut long et voici le rapport, tu verras que qq trucs ont été trouvés :
Malwarebytes' Anti-Malware 1.30
Version de la base de données: 1416
Windows 5.1.2600 Service Pack 3
22/11/2008 23:09:43
mbam-log-2008-11-22 (23-09-43).txt
Type de recherche: Examen complet (C:\|E:\|F:\|G:\|H:\|)
Eléments examinés: 221210
Temps écoulé: 2 hour(s), 27 minute(s), 42 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\WakeNet (Trojan.Adware) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\MSServer (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\IMJPMIG8.2 (Trojan.Agent) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\StartMenuLogOff (Hijack.StartMenu) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
C'est grave Doc ? !!
Malwarebytes' Anti-Malware 1.30
Version de la base de données: 1416
Windows 5.1.2600 Service Pack 3
22/11/2008 23:09:43
mbam-log-2008-11-22 (23-09-43).txt
Type de recherche: Examen complet (C:\|E:\|F:\|G:\|H:\|)
Eléments examinés: 221210
Temps écoulé: 2 hour(s), 27 minute(s), 42 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\WakeNet (Trojan.Adware) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\MSServer (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\IMJPMIG8.2 (Trojan.Agent) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\StartMenuLogOff (Hijack.StartMenu) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
C'est grave Doc ? !!
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
lol
non t inkiete
je voudrais que tu ouvre usbfix et que tu le désinstal
puis retelecharge le et instal le et scan stp
Telecharge UsbFix sur ton bureau
--> Lance l installation avec les parametres par default
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
--> Double clic sur le raccourci UsbFix sur ton bureau
-->choisi l option 1 (nettoyage)
--> Le pc va redémarer
-->Apres redémarrage post le rapport UsbFix.txt
Note : le rapport UsbFix.txt est sauvegardé a la racine du disque
non t inkiete
je voudrais que tu ouvre usbfix et que tu le désinstal
puis retelecharge le et instal le et scan stp
Telecharge UsbFix sur ton bureau
--> Lance l installation avec les parametres par default
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
--> Double clic sur le raccourci UsbFix sur ton bureau
-->choisi l option 1 (nettoyage)
--> Le pc va redémarer
-->Apres redémarrage post le rapport UsbFix.txt
Note : le rapport UsbFix.txt est sauvegardé a la racine du disque
Le dernier rapport. Je crois voir qu'il y a encore les fichiers pourris.
J'ajoute une précision sur la manip que je fais pour le scan. Tu auras compris
que j'ai 3 clés USB et seulement 3 ports usb. Pour aller sur le net, j'utilise une
clé wifi (peut-elle etre contaminée aussi?) et donc je dois jongler avec les 3 ports :
pour faire le scan USBFix je dois me déconnecter, apres le scan forcément
retirer une des clés pour mettre la clé wifi et me connecter au net.
Je ne sais pas si ces infos sont importantes ?...
voici le rapport
-------------- UsbFix V2.413 ---------------
* User : Propri‚taire - CPQ31220278672
* Outils mis a jours le 23/11/2008 par Chiquitine29 et Chimay8
* Recherche effectuée à 14:47:51 le 23/11/2008
* Windows Xp - Internet Explorer 6.0.2900.5512
--------------- [ Processus actifs ] ----------------
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\WgaTray.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\3.tmp\b2e.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\HPQ\One-Touch\ONETOUCH.EXE
--------------- [ Informations lecteurs ] ----------------
C: - Lecteur fixe
E: - Lecteur de CD-ROM
F: - Lecteur amovible
G: - Lecteur amovible
H: - Lecteur amovible
+- Contenu de l'autorun : C:\autorun.inf
[AutoRun]
open=fun.xls.exe
shellexecute=fun.xls.exe
shell\Auto\command=fun.xls.exe
shell=Auto
[VVflagRun]
aabb=kdkfjdkfk1
+- Contenu de l'autorun : E:\autorun.inf
[AutoRun]
open=LaunchU3.exe
icon=LaunchU3.exe,0
[Definitions]
Launchpad=LaunchPad.exe
[CopyFiles]
FileNumber=1
File1=LaunchPad.zip
+- Contenu de l'autorun : F:\autorun.inf
[AutoRun]
open=fun.xls.exe
shellexecute=fun.xls.exe
shell\Auto\command=fun.xls.exe
shell=Auto
[VVflagRun]
aabb=kdkfjdkfk1
+- Contenu de l'autorun : G:\autorun.inf
[AutoRun]
open=fun.xls.exe
shellexecute=fun.xls.exe
shell\Auto\command=fun.xls.exe
shell=Auto
[VVflagRun]
aabb=kdkfjdkfk1
+- Contenu de l'autorun : H:\autorun.inf
[AutoRun]
open=fun.xls.exe
shellexecute=fun.xls.exe
shell\Auto\command=fun.xls.exe
shell=Auto
[VVflagRun]
aabb=kdkfjdkfk1
--------------- [ Lecteur C ] ----------------
C: - Lecteur fixe
+- Listing des fichiers présents :
[08/04/2006 18:26][-r-hs----] C:\NTDETECT.COM
[22/11/2008 19:55][---hs----] C:\fun.xls.exe
[22/11/2008 19:55][---hs----] C:\StubInstaller.exe
[22/11/2008 19:55][---hs----] C:\UNWISE.EXE
[22/11/2008 19:54][-r-hs----] C:\boot.ini
[22/11/2008 19:56][---hs----] C:\AUTORUN.INF
[15/11/2008 23:21][--a------] C:\ComboFix.txt
[15/11/2008 23:21][--a------] C:\unpffc03.txt
[15/11/2008 23:21][--a------] C:\UsbFix.txt
[15/11/2008 23:21][--a------] C:\xscan.txt
[][] C:\hiberfil.sys
[][] C:\IO.SYS
[][] C:\MSDOS.SYS
[][] C:\pagefile.sys
--------------- [ Lecteur E ] ----------------
E: - Lecteur de CD-ROM
+- Listing des fichiers présents :
[08/09/2005 16:30][-r-------] E:\LaunchU3.exe
[08/09/2005 16:30][-r-------] E:\autorun.inf
--------------- [ Lecteur F ] ----------------
F: - Lecteur amovible
+- Listing des fichiers présents :
[22/11/2008 19:56][---hs----] F:\fun.xls.exe
[22/11/2008 19:56][---hs----] F:\LaunchU3.exe
[22/11/2008 19:56][---hs----] F:\AUTORUN.INF
--------------- [ Lecteur G ] ----------------
G: - Lecteur amovible
+- Listing des fichiers présents :
[22/11/2008 19:57][---hs----] G:\fun.xls.exe
[22/11/2008 19:57][---hs----] G:\AUTORUN.INF
[11/10/2007 11:43][--a------] G:\licence.txt
--------------- [ Lecteur H ] ----------------
H: - Lecteur amovible
+- Listing des fichiers présents :
[12/08/2008 09:27][--a------] H:\EasyMemory.exe
[12/08/2008 09:27][--a------] H:\memx15.exe
[12/08/2008 09:27][--a------] H:\fun.xls.exe
[22/11/2008 19:57][---hs----] H:\AUTORUN.INF
--------------- [ Registre / Startup ] ----------------
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
Installed=1
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
Installed=1
NoChange=1
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
Installed=1
--------------- [ Registre / Mountpoint2 ] ----------------
-> Recherche négative.
--------------- [ Nettoyage des disques ] ----------------
Supprimé ! - [22/11/2008 19:56][---hs----] C:\autorun.inf
Supprimé ! - [22/11/2008 19:55][---hs----] C:\fun.xls.exe
Echec de la supression !! - [08/09/2005 16:30] E:\autorun.inf
Echec de la supression !! - [08/09/2005 16:30] E:\autorun.inf
Echec de la supression !! - [08/09/2005 16:30] E:\autorun.inf
Supprimé ! - [22/11/2008 19:56][---hs----] F:\autorun.inf
Supprimé ! - [22/11/2008 19:56][---hs----] F:\fun.xls.exe
Supprimé ! - [22/11/2008 19:57][---hs----] G:\autorun.inf
Supprimé ! - [22/11/2008 19:57][---hs----] G:\fun.xls.exe
Supprimé ! - [22/11/2008 19:57][---hs----] H:\autorun.inf
Supprimé ! - [22/11/2008 19:57][---hs----] H:\fun.xls.exe
--------------- [ Resumé ] ----------------
-> /!\ Le resultat doit etre interprété par un spécialiste /!\
[08/04/2006 18:26][-r-hs----] C:\NTDETECT.COM
[31/10/2005 16:56][--a------] C:\StubInstaller.exe
[31/10/2005 16:56][--a------] C:\UNWISE.EXE
[22/11/2008 19:54][-r-hs----] C:\boot.ini
[08/09/2005 16:30][-r-------] E:\LaunchU3.exe
[08/09/2005 16:30][-r-------] E:\autorun.inf
[08/09/2005 16:30][-ra------] F:\LaunchU3.exe
[12/08/2008 09:27][--a------] H:\EasyMemory.exe
[12/08/2008 09:27][--a------] H:\memx15.exe
--------------- ! Fin du rapport ! ----------------
J'ajoute une précision sur la manip que je fais pour le scan. Tu auras compris
que j'ai 3 clés USB et seulement 3 ports usb. Pour aller sur le net, j'utilise une
clé wifi (peut-elle etre contaminée aussi?) et donc je dois jongler avec les 3 ports :
pour faire le scan USBFix je dois me déconnecter, apres le scan forcément
retirer une des clés pour mettre la clé wifi et me connecter au net.
Je ne sais pas si ces infos sont importantes ?...
voici le rapport
-------------- UsbFix V2.413 ---------------
* User : Propri‚taire - CPQ31220278672
* Outils mis a jours le 23/11/2008 par Chiquitine29 et Chimay8
* Recherche effectuée à 14:47:51 le 23/11/2008
* Windows Xp - Internet Explorer 6.0.2900.5512
--------------- [ Processus actifs ] ----------------
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\WgaTray.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\3.tmp\b2e.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\HPQ\One-Touch\ONETOUCH.EXE
--------------- [ Informations lecteurs ] ----------------
C: - Lecteur fixe
E: - Lecteur de CD-ROM
F: - Lecteur amovible
G: - Lecteur amovible
H: - Lecteur amovible
+- Contenu de l'autorun : C:\autorun.inf
[AutoRun]
open=fun.xls.exe
shellexecute=fun.xls.exe
shell\Auto\command=fun.xls.exe
shell=Auto
[VVflagRun]
aabb=kdkfjdkfk1
+- Contenu de l'autorun : E:\autorun.inf
[AutoRun]
open=LaunchU3.exe
icon=LaunchU3.exe,0
[Definitions]
Launchpad=LaunchPad.exe
[CopyFiles]
FileNumber=1
File1=LaunchPad.zip
+- Contenu de l'autorun : F:\autorun.inf
[AutoRun]
open=fun.xls.exe
shellexecute=fun.xls.exe
shell\Auto\command=fun.xls.exe
shell=Auto
[VVflagRun]
aabb=kdkfjdkfk1
+- Contenu de l'autorun : G:\autorun.inf
[AutoRun]
open=fun.xls.exe
shellexecute=fun.xls.exe
shell\Auto\command=fun.xls.exe
shell=Auto
[VVflagRun]
aabb=kdkfjdkfk1
+- Contenu de l'autorun : H:\autorun.inf
[AutoRun]
open=fun.xls.exe
shellexecute=fun.xls.exe
shell\Auto\command=fun.xls.exe
shell=Auto
[VVflagRun]
aabb=kdkfjdkfk1
--------------- [ Lecteur C ] ----------------
C: - Lecteur fixe
+- Listing des fichiers présents :
[08/04/2006 18:26][-r-hs----] C:\NTDETECT.COM
[22/11/2008 19:55][---hs----] C:\fun.xls.exe
[22/11/2008 19:55][---hs----] C:\StubInstaller.exe
[22/11/2008 19:55][---hs----] C:\UNWISE.EXE
[22/11/2008 19:54][-r-hs----] C:\boot.ini
[22/11/2008 19:56][---hs----] C:\AUTORUN.INF
[15/11/2008 23:21][--a------] C:\ComboFix.txt
[15/11/2008 23:21][--a------] C:\unpffc03.txt
[15/11/2008 23:21][--a------] C:\UsbFix.txt
[15/11/2008 23:21][--a------] C:\xscan.txt
[][] C:\hiberfil.sys
[][] C:\IO.SYS
[][] C:\MSDOS.SYS
[][] C:\pagefile.sys
--------------- [ Lecteur E ] ----------------
E: - Lecteur de CD-ROM
+- Listing des fichiers présents :
[08/09/2005 16:30][-r-------] E:\LaunchU3.exe
[08/09/2005 16:30][-r-------] E:\autorun.inf
--------------- [ Lecteur F ] ----------------
F: - Lecteur amovible
+- Listing des fichiers présents :
[22/11/2008 19:56][---hs----] F:\fun.xls.exe
[22/11/2008 19:56][---hs----] F:\LaunchU3.exe
[22/11/2008 19:56][---hs----] F:\AUTORUN.INF
--------------- [ Lecteur G ] ----------------
G: - Lecteur amovible
+- Listing des fichiers présents :
[22/11/2008 19:57][---hs----] G:\fun.xls.exe
[22/11/2008 19:57][---hs----] G:\AUTORUN.INF
[11/10/2007 11:43][--a------] G:\licence.txt
--------------- [ Lecteur H ] ----------------
H: - Lecteur amovible
+- Listing des fichiers présents :
[12/08/2008 09:27][--a------] H:\EasyMemory.exe
[12/08/2008 09:27][--a------] H:\memx15.exe
[12/08/2008 09:27][--a------] H:\fun.xls.exe
[22/11/2008 19:57][---hs----] H:\AUTORUN.INF
--------------- [ Registre / Startup ] ----------------
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
Installed=1
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
Installed=1
NoChange=1
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
Installed=1
--------------- [ Registre / Mountpoint2 ] ----------------
-> Recherche négative.
--------------- [ Nettoyage des disques ] ----------------
Supprimé ! - [22/11/2008 19:56][---hs----] C:\autorun.inf
Supprimé ! - [22/11/2008 19:55][---hs----] C:\fun.xls.exe
Echec de la supression !! - [08/09/2005 16:30] E:\autorun.inf
Echec de la supression !! - [08/09/2005 16:30] E:\autorun.inf
Echec de la supression !! - [08/09/2005 16:30] E:\autorun.inf
Supprimé ! - [22/11/2008 19:56][---hs----] F:\autorun.inf
Supprimé ! - [22/11/2008 19:56][---hs----] F:\fun.xls.exe
Supprimé ! - [22/11/2008 19:57][---hs----] G:\autorun.inf
Supprimé ! - [22/11/2008 19:57][---hs----] G:\fun.xls.exe
Supprimé ! - [22/11/2008 19:57][---hs----] H:\autorun.inf
Supprimé ! - [22/11/2008 19:57][---hs----] H:\fun.xls.exe
--------------- [ Resumé ] ----------------
-> /!\ Le resultat doit etre interprété par un spécialiste /!\
[08/04/2006 18:26][-r-hs----] C:\NTDETECT.COM
[31/10/2005 16:56][--a------] C:\StubInstaller.exe
[31/10/2005 16:56][--a------] C:\UNWISE.EXE
[22/11/2008 19:54][-r-hs----] C:\boot.ini
[08/09/2005 16:30][-r-------] E:\LaunchU3.exe
[08/09/2005 16:30][-r-------] E:\autorun.inf
[08/09/2005 16:30][-ra------] F:\LaunchU3.exe
[12/08/2008 09:27][--a------] H:\EasyMemory.exe
[12/08/2008 09:27][--a------] H:\memx15.exe
--------------- ! Fin du rapport ! ----------------
ok
la ne rebranche pas tes clé usb car l infection ne c est pas relancé
relance usbfix avec ta clé wifi stp
la ne rebranche pas tes clé usb car l infection ne c est pas relancé
relance usbfix avec ta clé wifi stp
On dirait bien qu'il n'a pas vu la clé wifi non ?
Rapport :
-------------- UsbFix V2.413 ---------------
* User : Propri‚taire - CPQ31220278672
* Outils mis a jours le 23/11/2008 par Chiquitine29 et Chimay8
* Recherche effectuée à 15:16:04 le 23/11/2008
* Windows Xp - Internet Explorer 6.0.2900.5512
--------------- [ Processus actifs ] ----------------
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\WgaTray.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\4.tmp\b2e.exe
--------------- [ Informations lecteurs ] ----------------
C: - Lecteur fixe
--------------- [ Lecteur C ] ----------------
C: - Lecteur fixe
+- Listing des fichiers présents :
[08/04/2006 18:26][-r-hs----] C:\NTDETECT.COM
[31/10/2005 16:56][--a------] C:\StubInstaller.exe
[31/10/2005 16:56][--a------] C:\UNWISE.EXE
[22/11/2008 19:54][-r-hs----] C:\boot.ini
[15/11/2008 23:21][--a------] C:\ComboFix.txt
[15/11/2008 23:21][--a------] C:\unpffc03.txt
[15/11/2008 23:21][--a------] C:\UsbFix.txt
[15/11/2008 23:21][--a------] C:\xscan.txt
[][] C:\hiberfil.sys
[][] C:\IO.SYS
[][] C:\MSDOS.SYS
[][] C:\pagefile.sys
--------------- [ Registre / Startup ] ----------------
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
Installed=1
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
Installed=1
NoChange=1
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
Installed=1
--------------- [ Registre / Mountpoint2 ] ----------------
-> Recherche négative.
--------------- [ Nettoyage des disques ] ----------------
--------------- [ Resumé ] ----------------
-> /!\ Le resultat doit etre interprété par un spécialiste /!\
[08/04/2006 18:26][-r-hs----] C:\NTDETECT.COM
[31/10/2005 16:56][--a------] C:\StubInstaller.exe
[31/10/2005 16:56][--a------] C:\UNWISE.EXE
[22/11/2008 19:54][-r-hs----] C:\boot.ini
--------------- ! Fin du rapport ! ----------------
Rapport :
-------------- UsbFix V2.413 ---------------
* User : Propri‚taire - CPQ31220278672
* Outils mis a jours le 23/11/2008 par Chiquitine29 et Chimay8
* Recherche effectuée à 15:16:04 le 23/11/2008
* Windows Xp - Internet Explorer 6.0.2900.5512
--------------- [ Processus actifs ] ----------------
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\WgaTray.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\4.tmp\b2e.exe
--------------- [ Informations lecteurs ] ----------------
C: - Lecteur fixe
--------------- [ Lecteur C ] ----------------
C: - Lecteur fixe
+- Listing des fichiers présents :
[08/04/2006 18:26][-r-hs----] C:\NTDETECT.COM
[31/10/2005 16:56][--a------] C:\StubInstaller.exe
[31/10/2005 16:56][--a------] C:\UNWISE.EXE
[22/11/2008 19:54][-r-hs----] C:\boot.ini
[15/11/2008 23:21][--a------] C:\ComboFix.txt
[15/11/2008 23:21][--a------] C:\unpffc03.txt
[15/11/2008 23:21][--a------] C:\UsbFix.txt
[15/11/2008 23:21][--a------] C:\xscan.txt
[][] C:\hiberfil.sys
[][] C:\IO.SYS
[][] C:\MSDOS.SYS
[][] C:\pagefile.sys
--------------- [ Registre / Startup ] ----------------
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
Installed=1
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
Installed=1
NoChange=1
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
Installed=1
--------------- [ Registre / Mountpoint2 ] ----------------
-> Recherche négative.
--------------- [ Nettoyage des disques ] ----------------
--------------- [ Resumé ] ----------------
-> /!\ Le resultat doit etre interprété par un spécialiste /!\
[08/04/2006 18:26][-r-hs----] C:\NTDETECT.COM
[31/10/2005 16:56][--a------] C:\StubInstaller.exe
[31/10/2005 16:56][--a------] C:\UNWISE.EXE
[22/11/2008 19:54][-r-hs----] C:\boot.ini
--------------- ! Fin du rapport ! ----------------
ce n'est pas que je ne veux pas m'en sortir de tout ça,
mais j'espère que c'était le dernier USBFix !! lol
Le rapport :
-------------- UsbFix V2.413 ---------------
* User : Propri‚taire - CPQ31220278672
* Outils mis a jours le 23/11/2008 par Chiquitine29 et Chimay8
* Recherche effectuée à 15:37:20 le 23/11/2008
* Windows Xp - Internet Explorer 6.0.2900.5512
--------------- [ Processus actifs ] ----------------
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\WgaTray.exe
C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\5.tmp\b2e.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\spoolsv.exe
--------------- [ Informations lecteurs ] ----------------
C: - Lecteur fixe
E: - Lecteur de CD-ROM
F: - Lecteur amovible
G: - Lecteur amovible
H: - Lecteur amovible
+- Contenu de l'autorun : E:\autorun.inf
[AutoRun]
open=LaunchU3.exe
icon=LaunchU3.exe,0
[Definitions]
Launchpad=LaunchPad.exe
[CopyFiles]
FileNumber=1
File1=LaunchPad.zip
--------------- [ Lecteur C ] ----------------
C: - Lecteur fixe
+- Listing des fichiers présents :
[08/04/2006 18:26][-r-hs----] C:\NTDETECT.COM
[31/10/2005 16:56][--a------] C:\StubInstaller.exe
[31/10/2005 16:56][--a------] C:\UNWISE.EXE
[22/11/2008 19:54][-r-hs----] C:\boot.ini
[15/11/2008 23:21][--a------] C:\ComboFix.txt
[15/11/2008 23:21][--a------] C:\unpffc03.txt
[15/11/2008 23:21][--a------] C:\UsbFix.txt
[15/11/2008 23:21][--a------] C:\xscan.txt
[][] C:\hiberfil.sys
[][] C:\IO.SYS
[][] C:\MSDOS.SYS
[][] C:\pagefile.sys
--------------- [ Lecteur E ] ----------------
E: - Lecteur de CD-ROM
+- Listing des fichiers présents :
[08/09/2005 16:30][-r-------] E:\LaunchU3.exe
[08/09/2005 16:30][-r-------] E:\autorun.inf
--------------- [ Lecteur F ] ----------------
F: - Lecteur amovible
+- Listing des fichiers présents :
[08/09/2005 16:30][-ra------] F:\LaunchU3.exe
--------------- [ Lecteur G ] ----------------
G: - Lecteur amovible
+- Listing des fichiers présents :
[11/10/2007 11:43][--a------] G:\licence.txt
--------------- [ Lecteur H ] ----------------
H: - Lecteur amovible
+- Listing des fichiers présents :
[12/08/2008 09:27][--a------] H:\EasyMemory.exe
[12/08/2008 09:27][--a------] H:\memx15.exe
--------------- [ Registre / Startup ] ----------------
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
Installed=1
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
Installed=1
NoChange=1
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
Installed=1
--------------- [ Registre / Mountpoint2 ] ----------------
-> Recherche négative.
--------------- [ Nettoyage des disques ] ----------------
Echec de la supression !! - [08/09/2005 16:30] E:\autorun.inf
Echec de la supression !! - [08/09/2005 16:30] E:\autorun.inf
Echec de la supression !! - [08/09/2005 16:30] E:\autorun.inf
--------------- [ Resumé ] ----------------
-> /!\ Le resultat doit etre interprété par un spécialiste /!\
[08/04/2006 18:26][-r-hs----] C:\NTDETECT.COM
[31/10/2005 16:56][--a------] C:\StubInstaller.exe
[31/10/2005 16:56][--a------] C:\UNWISE.EXE
[22/11/2008 19:54][-r-hs----] C:\boot.ini
[08/09/2005 16:30][-r-------] E:\LaunchU3.exe
[08/09/2005 16:30][-r-------] E:\autorun.inf
[08/09/2005 16:30][-ra------] F:\LaunchU3.exe
[12/08/2008 09:27][--a------] H:\EasyMemory.exe
[12/08/2008 09:27][--a------] H:\memx15.exe
--------------- ! Fin du rapport ! ----------------
mais j'espère que c'était le dernier USBFix !! lol
Le rapport :
-------------- UsbFix V2.413 ---------------
* User : Propri‚taire - CPQ31220278672
* Outils mis a jours le 23/11/2008 par Chiquitine29 et Chimay8
* Recherche effectuée à 15:37:20 le 23/11/2008
* Windows Xp - Internet Explorer 6.0.2900.5512
--------------- [ Processus actifs ] ----------------
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\WgaTray.exe
C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\5.tmp\b2e.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\spoolsv.exe
--------------- [ Informations lecteurs ] ----------------
C: - Lecteur fixe
E: - Lecteur de CD-ROM
F: - Lecteur amovible
G: - Lecteur amovible
H: - Lecteur amovible
+- Contenu de l'autorun : E:\autorun.inf
[AutoRun]
open=LaunchU3.exe
icon=LaunchU3.exe,0
[Definitions]
Launchpad=LaunchPad.exe
[CopyFiles]
FileNumber=1
File1=LaunchPad.zip
--------------- [ Lecteur C ] ----------------
C: - Lecteur fixe
+- Listing des fichiers présents :
[08/04/2006 18:26][-r-hs----] C:\NTDETECT.COM
[31/10/2005 16:56][--a------] C:\StubInstaller.exe
[31/10/2005 16:56][--a------] C:\UNWISE.EXE
[22/11/2008 19:54][-r-hs----] C:\boot.ini
[15/11/2008 23:21][--a------] C:\ComboFix.txt
[15/11/2008 23:21][--a------] C:\unpffc03.txt
[15/11/2008 23:21][--a------] C:\UsbFix.txt
[15/11/2008 23:21][--a------] C:\xscan.txt
[][] C:\hiberfil.sys
[][] C:\IO.SYS
[][] C:\MSDOS.SYS
[][] C:\pagefile.sys
--------------- [ Lecteur E ] ----------------
E: - Lecteur de CD-ROM
+- Listing des fichiers présents :
[08/09/2005 16:30][-r-------] E:\LaunchU3.exe
[08/09/2005 16:30][-r-------] E:\autorun.inf
--------------- [ Lecteur F ] ----------------
F: - Lecteur amovible
+- Listing des fichiers présents :
[08/09/2005 16:30][-ra------] F:\LaunchU3.exe
--------------- [ Lecteur G ] ----------------
G: - Lecteur amovible
+- Listing des fichiers présents :
[11/10/2007 11:43][--a------] G:\licence.txt
--------------- [ Lecteur H ] ----------------
H: - Lecteur amovible
+- Listing des fichiers présents :
[12/08/2008 09:27][--a------] H:\EasyMemory.exe
[12/08/2008 09:27][--a------] H:\memx15.exe
--------------- [ Registre / Startup ] ----------------
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
Installed=1
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
Installed=1
NoChange=1
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
Installed=1
--------------- [ Registre / Mountpoint2 ] ----------------
-> Recherche négative.
--------------- [ Nettoyage des disques ] ----------------
Echec de la supression !! - [08/09/2005 16:30] E:\autorun.inf
Echec de la supression !! - [08/09/2005 16:30] E:\autorun.inf
Echec de la supression !! - [08/09/2005 16:30] E:\autorun.inf
--------------- [ Resumé ] ----------------
-> /!\ Le resultat doit etre interprété par un spécialiste /!\
[08/04/2006 18:26][-r-hs----] C:\NTDETECT.COM
[31/10/2005 16:56][--a------] C:\StubInstaller.exe
[31/10/2005 16:56][--a------] C:\UNWISE.EXE
[22/11/2008 19:54][-r-hs----] C:\boot.ini
[08/09/2005 16:30][-r-------] E:\LaunchU3.exe
[08/09/2005 16:30][-r-------] E:\autorun.inf
[08/09/2005 16:30][-ra------] F:\LaunchU3.exe
[12/08/2008 09:27][--a------] H:\EasyMemory.exe
[12/08/2008 09:27][--a------] H:\memx15.exe
--------------- ! Fin du rapport ! ----------------
bon c ok enfin lol
relance usbfix et fait la vaccination avec tes 3 clé branché
Télécharge ToolsCleaner sur ton bureau.
-->
http://pc-system.fr/
http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
# Clique sur Recherche et laisse le scan agir ...
# Clique sur Suppression pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
Désactive et réactive ta restauration system :
(1) Désactiver la Restauration du système
cliques sur Démarrer
Cliques droit sur Poste de travail
cliques sur Propriétés
Cliques sur l'onglet Restauration du système
Coches Désactiver la Restauration du système sur tous les lecteurs
Cliques sur Appliquer, Lorsque le message de confirmation apparaît,
cliques sur Oui.
Cliques sur OK.
(2) Activer la Restauration du système
cliques sur Démarrer
Cliques droit sur Poste de travail
cliques sur Propriétés
Cliques sur l'onglet Restauration du système
Décoches Désactiver la Restauration du système sur tous les lecteurs
Cliques sur Appliquer, Lorsque le message de confirmation apparaît,
cliques sur Oui.
Cliques sur OK.
Tuto xp : http://service1.symantec.com/support/inter/tsgeninfointl.Nsf/fr_docid/20020830101856924
relance usbfix et fait la vaccination avec tes 3 clé branché
Télécharge ToolsCleaner sur ton bureau.
-->
http://pc-system.fr/
http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
# Clique sur Recherche et laisse le scan agir ...
# Clique sur Suppression pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
Désactive et réactive ta restauration system :
(1) Désactiver la Restauration du système
cliques sur Démarrer
Cliques droit sur Poste de travail
cliques sur Propriétés
Cliques sur l'onglet Restauration du système
Coches Désactiver la Restauration du système sur tous les lecteurs
Cliques sur Appliquer, Lorsque le message de confirmation apparaît,
cliques sur Oui.
Cliques sur OK.
(2) Activer la Restauration du système
cliques sur Démarrer
Cliques droit sur Poste de travail
cliques sur Propriétés
Cliques sur l'onglet Restauration du système
Décoches Désactiver la Restauration du système sur tous les lecteurs
Cliques sur Appliquer, Lorsque le message de confirmation apparaît,
cliques sur Oui.
Cliques sur OK.
Tuto xp : http://service1.symantec.com/support/inter/tsgeninfointl.Nsf/fr_docid/20020830101856924
Ben voilà le rapport et en plus, parce que c'est toi, j'ajoute le rapport
de vaccination de USBFix qui n'a pas été désinstallé je crois mais je dois pouvoir
le faire à la main non ?
--------------- [ UsbFix V2.413 ] ----------------
* User : Propri‚taire - CPQ31220278672
* Outils mis a jours le 23/11/2008 par Chiquitine29 et Chimay8
* Vaccination effectuée à 15:54:28 le 23/11/2008
* Windows Xp - Internet Explorer 6.0.2900.5512
--------------- [ Informations lecteurs ] ----------------
C: - Lecteur fixe
E: - Lecteur de CD-ROM
F: - Lecteur amovible
G: - Lecteur amovible
H: - Lecteur amovible
--------------- [ Vaccination ] ----------------
C:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
F:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
G:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
H:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
--------------- [ Fin du rapport ] ----------------
Et l'autre !!!
[ Rapport ToolsCleaner version 2.2.6 (par A.Rothstein & dj QUIOU) ]
-->- Recherche:
C:\Combofix.txt: trouvé !
C:\UsbFix.txt: trouvé !
C:\Combofix: trouvé !
C:\HijackThis: trouvé !
C:\Qoobox: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\Forum\ComboFix.exe: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\Forum\UsbFix.txt: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\Forum\UsbFix.lnk: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\Forum\Rsit.exe: trouvé !
C:\Documents and Settings\Propriétaire\Menu Démarrer\Programmes\UsbFix: trouvé !
C:\Documents and Settings\Propriétaire\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: trouvé !
C:\hijackthis\hijackthis.log: trouvé !
C:\Program Files\UsbFix: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
C:\Program Files\UsbFix\UsbFix.exe: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\Forum\ComboFix.exe: ERREUR DE SUPPRESSION !!
C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\Combofix.txt: supprimé !
C:\UsbFix.txt: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\Forum\UsbFix.txt: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\Forum\UsbFix.lnk: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\Forum\Rsit.exe: supprimé !
C:\Documents and Settings\Propriétaire\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: supprimé !
C:\hijackthis\hijackthis.log: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\Program Files\UsbFix\UsbFix.exe: supprimé !
C:\Combofix: supprimé !
C:\HijackThis: supprimé !
C:\Qoobox: supprimé !
C:\Rsit: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\Propriétaire\Menu Démarrer\Programmes\UsbFix: supprimé !
C:\Program Files\UsbFix: ERREUR DE SUPPRESSION !!
de vaccination de USBFix qui n'a pas été désinstallé je crois mais je dois pouvoir
le faire à la main non ?
--------------- [ UsbFix V2.413 ] ----------------
* User : Propri‚taire - CPQ31220278672
* Outils mis a jours le 23/11/2008 par Chiquitine29 et Chimay8
* Vaccination effectuée à 15:54:28 le 23/11/2008
* Windows Xp - Internet Explorer 6.0.2900.5512
--------------- [ Informations lecteurs ] ----------------
C: - Lecteur fixe
E: - Lecteur de CD-ROM
F: - Lecteur amovible
G: - Lecteur amovible
H: - Lecteur amovible
--------------- [ Vaccination ] ----------------
C:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
F:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
G:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
H:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
--------------- [ Fin du rapport ] ----------------
Et l'autre !!!
[ Rapport ToolsCleaner version 2.2.6 (par A.Rothstein & dj QUIOU) ]
-->- Recherche:
C:\Combofix.txt: trouvé !
C:\UsbFix.txt: trouvé !
C:\Combofix: trouvé !
C:\HijackThis: trouvé !
C:\Qoobox: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\Forum\ComboFix.exe: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\Forum\UsbFix.txt: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\Forum\UsbFix.lnk: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\Forum\Rsit.exe: trouvé !
C:\Documents and Settings\Propriétaire\Menu Démarrer\Programmes\UsbFix: trouvé !
C:\Documents and Settings\Propriétaire\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: trouvé !
C:\hijackthis\hijackthis.log: trouvé !
C:\Program Files\UsbFix: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
C:\Program Files\UsbFix\UsbFix.exe: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\Forum\ComboFix.exe: ERREUR DE SUPPRESSION !!
C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\Combofix.txt: supprimé !
C:\UsbFix.txt: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\Forum\UsbFix.txt: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\Forum\UsbFix.lnk: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\Forum\Rsit.exe: supprimé !
C:\Documents and Settings\Propriétaire\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: supprimé !
C:\hijackthis\hijackthis.log: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\Program Files\UsbFix\UsbFix.exe: supprimé !
C:\Combofix: supprimé !
C:\HijackThis: supprimé !
C:\Qoobox: supprimé !
C:\Rsit: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\Propriétaire\Menu Démarrer\Programmes\UsbFix: supprimé !
C:\Program Files\UsbFix: ERREUR DE SUPPRESSION !!
supprime combofix de ton bureau
usbfx oui tu peux le désinstaller a la main ou depuis le panneau de configuration
bonne fin de dimanche
@+
usbfx oui tu peux le désinstaller a la main ou depuis le panneau de configuration
bonne fin de dimanche
@+